[发明专利]一种基于加盐与前端WAF防护耦合的防SQL注入系统在审
申请号: | 202110913144.6 | 申请日: | 2021-08-10 |
公开(公告)号: | CN113660239A | 公开(公告)日: | 2021-11-16 |
发明(设计)人: | 郑超;黄园园;周建勋;孙彦斌 | 申请(专利权)人: | 中电积至(海南)信息技术有限公司 |
主分类号: | H04L29/06 | 分类号: | H04L29/06;G06F21/55 |
代理公司: | 重庆百润洪知识产权代理有限公司 50219 | 代理人: | 李立 |
地址: | 571924 海南省海口市澄迈县老城*** | 国省代码: | 海南;46 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | 一种 基于 加盐 前端 waf 防护 耦合 sql 注入 系统 | ||
1.一种基于加盐与前端WAF防护耦合的防SQL注入系统,其特征在于,包括:
WAF模块、中间服务模块、代理服务器和数据库;
所述WAF模块的输出端与所述中间服务模块的输入端电性连接;
所述中间服务模块包括中间件和网络服务,对前端传入语句已有的关键字进行加盐操作;
所述代理服务器的输入端与所述中间服务模块的输出端电性连接,所述代理服务器包括反馈模块和去盐模块,并且代理服务器的输出端与所述WAF模块的输入端联接;
所述数据库的输入端与所述代理服务器的输出端联接。
2.根据权利要求1所述的基于加盐与前端WAF防护耦合的防SQL注入系统,其特征在于,所述WAF模块的防火墙在前端连接客户端,在接收HTTP请求时先行对传入参数进行过滤操作。
3.根据权利要求2所述的基于加盐与前端WAF防护耦合的防SQL注入系统,其特征在于,所述中间服务模块对过滤后的请求进行接收,并且对已有的关键字进行加盐,形成加盐的SQL语句。
4.根据权利要求3所述的基于加盐与前端WAF防护耦合的防SQL注入系统,其特征在于,所述代理服务器对加盐的SQL语句进行分别和识别,疑似的SQL语句通过去盐模块进行去盐处理后,在反馈模块的反馈下将疑似SQL语句传入前端的WAF模块。
5.根据权利要求3所述的基于加盐与前端WAF防护耦合的防SQL注入系统,其特征在于,所述代理服务器对合格的语句进行去盐处理后形成标准的SQL语句,标准的SQL语句传输至所述数据库的后端进行正常的执行。
6.根据权利要求1所述的基于加盐与前端WAF防护耦合的防SQL注入系统,其特征在于,所述代理服务器设备在使用时需要安装在对应的安装设备上,安装设备包括安装箱,所述安装箱上开设有进风孔,并且安装箱的外表面开设有安装槽,所述安装箱的一侧设置有散热风机;
转动件,所述转动件转动安装于所述安装箱的外表面,所述转动件的表面固定连接有转动门;
防护滤板,所述防护滤板活动安装于所述安装槽的内部;
调节电机,所述调节电机的表面固定于所述转动门的表面,所述调节电机的输出端固定连接有丝杆;
至少两个移动架,两个所述移动架的表面螺纹安装于所述丝杆的表面;
服务器本体,所述服务器本体安装于所述移动架的内部;
两组限位滑杆,两组限位滑杆固定安装于所述转动门的内侧面;
锁定螺轴,所述锁定螺轴的表面螺纹安装于所述转动门的外表面。
7.根据权利要求6所述的基于加盐与前端WAF防护耦合的防SQL注入系统,其特征在于,所述进风孔的内部与所述安装箱的内部相互连通,并且进风孔的内部与所述安装槽的内部相互连通。
8.根据权利要求6所述的基于加盐与前端WAF防护耦合的防SQL注入系统,其特征在于,所述防护滤板为抗潮过滤板,并且防护滤板的表面与所述安装槽的内表面滑动连接,所述防护滤板的尺寸与所述进风孔的尺寸相适配。
9.根据权利要求6所述的基于加盐与前端WAF防护耦合的防SQL注入系统,其特征在于,所述丝杆的表面为反向双螺纹杆,并且丝杆的表面与所述移动架的表面螺纹连接,所述移动架的表面与所述限位滑杆的表面滑动连接。
10.根据权利要求6所述的基于加盐与前端WAF防护耦合的防SQL注入系统,其特征在于,所述安装箱上开设有连接槽,所述锁定螺轴的表面与连接槽的内表面螺纹连接。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于中电积至(海南)信息技术有限公司,未经中电积至(海南)信息技术有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/202110913144.6/1.html,转载请声明来源钻瓜专利网。